Amazon web services 为什么Cognito令牌在与联邦身份一起使用时会这么快过期(15分钟)
我想在我的应用程序中使用Cognito和Google登录。我认为使用它的方式是联邦身份 我想我需要使用Amazon web services 为什么Cognito令牌在与联邦身份一起使用时会这么快过期(15分钟),amazon-web-services,amazon-cognito,Amazon Web Services,Amazon Cognito,我想在我的应用程序中使用Cognito和Google登录。我认为使用它的方式是联邦身份 我想我需要使用GetId和GetOpenIdToken为我的Google用户获取Cognito令牌?这是有效的,但是 OpenId令牌的有效期为15分钟 为什么这个代币到期时间这么短?它是否适用于这样一个用例——一个普通的RESTAPI?我打算将其与API网关一起使用 更新 我发现它提供了联邦身份与用户池的有用解释。这和我想的不一样 用户池:处理身份验证、忘记密码等 联邦身份:允许用户从用户池访问,允许社交
GetId
和GetOpenIdToken
为我的Google用户获取Cognito令牌?这是有效的,但是
OpenId令牌的有效期为15分钟
为什么这个代币到期时间这么短?它是否适用于这样一个用例——一个普通的RESTAPI?我打算将其与API网关一起使用
更新
我发现它提供了联邦身份与用户池的有用解释。这和我想的不一样
- 用户池:处理身份验证、忘记密码等
- 联邦身份:允许用户从用户池访问,允许社交登录访问AWS资源